迅雷被安全研究人员爆锤 懈怠回应导致大量漏洞被研究人员公开
原文中文,约2200字,阅读约需6分钟。发表于: 。安全行业目前的惯例是研究人员发现漏洞并通报给开发商后,开发商有三个月的时间进行修复,当然如果觉得三个月时间不够 […]
迅雷客户端存在多个安全问题,包括使用老旧版本的Chromium浏览器和Flash Player插件,拦截恶意地址的机制不完善,基于老旧的Electron框架开发等。安全研究人员指责迅雷对修复工作不积极,研究人员在期满后公布了这些漏洞。建议用户注意安全,可以考虑卸载迅雷。